2026 29. Hafta Siber Güvenlik Haberleri
SİBER GÜVENLİK GÜNDEMİ
29. Hafta Siber Güvenlik Haberleri
Haftanın Siber Güvenlik Terimi
|
Terim |
Açıklama |
|
Universal Cross-Site Scripting (UXSS), tarayıcının kendisinde veya eklentilerinde bulunan güvenlik açıklarını hedefleyen bir saldırı türüdür. Geleneksel XSS'ten farklı olarak web sitesinin savunmasız olmasına gerek yoktur. Saldırganlar, bu açıklar sayesinde tarayıcının güvenlik mekanizmalarını (Aynı Köken İlkesi- SOP gibi) atlayarak açılan tüm web sayfalarında kötü amaçlı kod çalıştırabilir. |
Haftanın Zafiyetleri
|
Tarih |
Başlık |
Tür/Faaliyet |
Platform |
|
16-07-2026 |
Hesap ele geçirme |
Zoom Workplace for Windows'un 7.0.0 öncesi sürümleri, Zoom Workplace VDI Client for Windows'un 7.0.10, 6.6.15 ve 6.5.18 öncesi |
|
|
18-07-2026 |
Kod çalıştırma |
WordPress |
|
|
15-07-2026 |
Sıfırıncı gün zafiyeti |
SonicWall SMA |
|
|
19-07-2026 |
Uzaktan kod yürütme |
NGINX |
|
|
20-07-2026 |
Kod çalıştırma |
7-Zip |
|
|
20-07-2026 |
Kod çalıştırma |
ServiceNow |
|
|
20-07-2026 |
SNMP komut enjeksiyonu ve XSS |
Zimbra |
|
|
21-07-2026 |
Uzaktan kod yürütme |
SharePoint |
|
|
21-07-2026 |
Gerçek maillerin ortaya çıkarılması |
Apple, Mail kayıtları |
|
|
22-07-2026 |
UXSS |
Adobe Acrobat |
|
|
22-07-2026 |
Root yetkisi elde etme |
Ubuntu |
Haftanın Zararlı Yazılımları
|
Tarih |
Başlık |
Tür/Faaliyet |
Hedef |
|
16-07-2026 |
Arka kapı |
Hükümetleri ve diğer kritik altyapılar |
|
|
16-07-2026 |
Bilgi hırsızı |
macOS |
|
|
16-07-2026 |
Veri çalmak ve komut çalıştırmak |
Tarayıcı kullanıcıları |
|
|
16-07-2026 |
Casusluk |
Güneydoğu Asya hükümetlerini ve diplomatları |
|
|
17-07-2026 |
Bootnet |
Yapay zeka hizmetleri |
|
|
21-07-2026 |
Fidye yazılımı |
Uzaktan kod yürütme |
|
|
21-07-2026 |
Bit2Watt Saldırısı |
Sistemi bozma |
Elektrik şebekeleri |
|
21-07-2026 |
Fidye yazılımı |
PAN-OS yazılımı |
Haftanın Veri İhlalleri
|
Tarih |
Başlık |
Tür/Faaliyet |
Hedef |
|
22-07-2026 |
Siber saldırı |
Uygulama altyapısı |
Haber Yazısı 1
CISA, SharePoint RCE Sıfır Gün Zafiyeti CVE-2026-58644'ü KEV Kataloğuna Ekledi
Tarih: 17 Temmuz 2026
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Microsoft SharePoint Server'ı etkileyen kritik uzaktan kod yürütme (RCE) güvenlik açığı CVE-2026-58644'ü Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna eklemiştir. Federal Sivil Yürütme Organı (FCEB) kurumları için ilgili düzeltmelerin uygulanması zorunlu kılınmıştır.
CVSS puanı 9.8 olarak derecelendirilen CVE-2026-58644, güvenilmeyen verilerin seri durumdan çıkarılması (deserialization) süreçlerindeki bir hatadan kaynaklanmaktadır. Zafiyet; SharePoint Server Abonelik Sürümü, SharePoint Server 2019 ve SharePoint Enterprise Server 2016 sürümlerini etkilemektedir. Microsoft tarafından yapılan açıklamada, en azından Site Sahibi yetkisine sahip bir saldırganın düşük saldırı karmaşıklığı ile sunucuya uzaktan kod enjekte edebileceği bildirilmiştir. 14 Temmuz 2026 Yama Salı güncellemeleri kapsamında yaması yayınlanan zafiyetin, düzeltmeler öncesinde sıfır gün açığı olarak aktif şekilde istismar edildiği doğrulanmıştır. CISA; IIS makine anahtarlarının çalınması ve zararlı yazılım dağıtımı gibi sömürü sonrası faaliyetlere karşı yama güncellemelerinin yapılması, AMSI (Kötü Amaçlı Yazılım Tarama Arayüzü) entegrasyonunun doğrulanması, SharePoint Merkezi Yönetimine harici erişimin kısıtlanması ve sunucuların doğrudan internete açılmaması yönünde güvenlik önlemleri ilan etmiştir. Ayrıca Fortinet FortiSandbox sistemlerini etkileyen CVE-2026-25089 ve CVE-2026-39808 zafiyetleri de aktif istismar raporları doğrultusunda KEV kataloğuna dahil edilmiştir.
Sonuç olarak, ilgili kurum ve kuruluşların SharePoint ve FortiSandbox sistemleri üzerindeki güvenlik risklerini kontrol altına almak adına CISA tarafından belirtilen takvime uygun şekilde yama güncellemelerini tamamlamaları ve önerilen sistem sıkılaştırma adımlarını devreye almaları gerekmektedir.
Haberin ayrıntılarına buradan ulaşabilirsiniz.



